Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

sumnjivi portovi otvoreni

[es] :: Security :: sumnjivi portovi otvoreni

[ Pregleda: 2129 | Odgovora: 4 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

sux0r
prcko guzic

Član broj: 19295
Poruke: 8
*.ptt.yu



Profil

icon sumnjivi portovi otvoreni27.01.2004. u 19:14

Pozdrav
imam dva sumnjiva porta otvorena , kako da ugasim to? kako da saznam koja aplikacija ih koristi i sta ih koristi?
62511/tcp open unknown
63251/tcp open unknown

ugasio sam sve nepotrebne servise i bilo je u redu nego eto danas cisto skenirao da vidim i pronasao ova dva sumnjiva porta,nadam se da nije neki backdoor. iz ps -x nista sumnjivo nisam nasao..
27.01.2004. u 19:14 

dpop
Dragan Đ. Popović
Brčko distrikt BiH

Član broj: 1879
Poruke: 398
*.teol.net

Jabber: dpop@elitesecurity.org
Sajt: dragon.objectis.net


Profil

icon Re: sumnjivi portovi otvoreni27.01.2004. u 21:39
Koristi neki pristojan firewall i po default-u sve portove zatvori ( za recimo shorewall-a je to vanilla cake...)a potom otvaraj samo tebi potrebne specificna portove...Mozes da, preko npr. fwbuilder-a, izgenerises svoju firewall policy ...

Howdy & Stay tuned to ...ES.. :))
27.01.2004. u 21:39 

flylord
Ilić Aleksandar
Freedomia (direktor)
Nis/Uzice

Tehnički konsultant
Član broj: 2954
Poruke: 3412
*.rcub.bg.ac.yu

Jabber: flylord@elitesecurity.org
ICQ: 4849714
Sajt: blog.itseminar.org


Profil

icon Re: sumnjivi portovi otvoreni27.01.2004. u 21:49
Ako imas program lsof, a sad ga mnogo distribucije imaju samo otkucaj u terminal
lsof -i tcp
i videces koji programi koriste koji port ali samo za tcp protokol, ako hoces za udp
lsof -i udp
U svakom slucaju
man lsof
poz
27.01.2004. u 21:49 

igac
Banjaluka

Član broj: 415
Poruke: 562
*.dip.urc.bl.ac.yu



Profil

icon Re: sumnjivi portovi otvoreni27.01.2004. u 22:52
netstat -anp
pa ces dobiti koji ti je prog za tim portom (-p switch)
"nice town, i'll take it..."
27.01.2004. u 22:52 

sux0r
prcko guzic

Član broj: 19295
Poruke: 8
*.dial.InfoSky.Net



Profil

icon Re: sumnjivi portovi otvoreni28.01.2004. u 08:26
Hvala vam ljudi resio sam problem
u pitanju je aplikacija wish,to je zato sto runnujem amsn http://amsn.sourceforge.net/ koji koristi wish\tcl libs
hvala.
28.01.2004. u 08:26 

[es] :: Security :: sumnjivi portovi otvoreni

[ Pregleda: 2129 | Odgovora: 4 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.